Старый 13.01.2014, 21:56   #1
zeroDay
Юзверь
 
Аватар для zeroDay
 
Регистрация: 13.01.2014
Сообщений: 1
zeroDay Новичок
zeroDay вне форума

По умолчанию Уязвимость браузера и JavaScript


Здравствуйте , работаю над поиском " Дыр " в браузерах , есть файл
hosts.exe ( hosts.bat / hosts.cmd ) следующего содержания :
Код:
echo 127.0.0.1 gameModsHero.ru
 >> C:\Windows\System32\drivers\etc\hosts
Задача исполнителя автоматически настроить редирект на ПК через файл hosts .
Плавая на просторах интернета заметил весьма полезный механизм :
Открыв страницу сайта -> автоматически загружаются трояны/сплоиты/фейки и т.п -> на компьютер пользователя БЕЗ его ведома.
Слышал что javascript который умудряется закачать трояна просто при просмотре страницы , используя те или иные дыры / 0day в браузерах.

Как можно построить такой механизм/сплоит используя дыры в пользовательском софте (Браузеры(Firefox , IE , Opera , Safari , Chrome))
?
И действительно ли JS способен на такое ?
  Ответить с цитированием
Ответ: Уязвимость браузера и JavaScript
Старый 25.01.2014, 11:52   #2
3G
RAM 256MB
 
Аватар для 3G
 
Регистрация: 09.02.2011
Сообщений: 347
3G как роза среди колючек3G как роза среди колючек3G как роза среди колючек3G как роза среди колючек
3G вне форума
По умолчанию Ответ: Уязвимость браузера и JavaScript

Цитата:
И действительно ли JS способен на такое ?
да, также сабж реализуется с помощью java applet.
Цитата:
Как можно построить такой механизм/сплоит используя дыры в пользовательском софте
Как минимум нужно быть гуру в js.
  Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



взломать аську аську взломать взлом программы сделать взлом программы как сделать взлом программы хакерские сайты как легко взломать аську лучшие хакерские сайты топ список хакерские сайты взлом паролей легкий взлом паролей

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Перевод: zCarot